Salesforce: vazamento de dados expõe clientes via Gainsight
Salesforce confirmou estar investigando um vazamento de dados que atingiu parte de seus clientes após a violação de aplicativos fornecidos pela Gainsight, plataforma usada para gestão de relacionamento com consumidores.
O que aconteceu
Na noite de quarta-feira (20), a Salesforce publicou um comunicado explicando que os hackers acessaram instâncias de clientes por meio de apps da Gainsight conectados ao ecossistema da companhia. A empresa reforçou que não existe indício de falha em sua própria infraestrutura, mas sim na API externa que interliga os serviços da Gainsight ao CRM da Salesforce.
Grupo ShinyHunters assume autoria
Segundo o TechCrunch, o coletivo de cibercriminosos ShinyHunters afirmou ter roubado dados de “quase mil empresas” e ameaça publicá-los caso não haja negociação. O método é semelhante ao ataque de agosto contra a Salesloft, que resultou no roubo de tokens e informações sensíveis de marcas como Allianz Life, Google e Qantas.
Empresas em alerta
No site da Gainsight, constam clientes corporativos de peso, entre eles Airtable, Notion e GitLab. Procurada, a GitLab declarou que seu time de segurança “está investigando o incidente” antes de divulgar detalhes. Até o momento, a Gainsight reconhece apenas “problemas de conexão” com a Salesforce e segue apurando a extensão do caso.
Imagem: Getty
Impacto para usuários e recomendações
Para profissionais de home office, equipes de TI e entusiastas que dependem do ecossistema Salesforce, a orientação inicial é revogar chaves de acesso vinculadas à Gainsight, monitorar logins suspeitos e ativar autenticação de dois fatores (2FA) em todas as integrações. Mesmo quem utiliza a plataforma apenas para automação de vendas deve revisar permissões de API para evitar novos acessos não autorizados.
Quer se manter protegido e otimizar seu setup contra futuras ameaças? Confira outras dicas na nossa editoria especializada e continue acompanhando as atualizações oficiais sobre o caso.
Crédito da imagem: TechCrunch Fonte: TechCrunch

